1.11
Drucker / Peripherie / Hardware / BIOS-Firmware

Lexmark Seite 2

Drucker / Peripherie / Hardware / BIOS-Firmware
66
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
n/a
Max. EPSS

Schwachstellen-Reports

66 Reports

Zeige 51 bis 66 von 66

  1. Lexmark-Geräte – Cross-Site-Scripting (XSS)

    CVE-2020-10094 Mittel

    In zahlreichen Lexmark-Geräten besteht in den Firmware-Ständen vor den jeweils angegebenen Korrekturversionen eine Cross-Site-Scripting-Schwachstelle (XSS). CVSS-Basiswert: 5.4 (Mittel). Betroffen ist Lexmark. Empfohlene Massnahme: Firmware auf den vom Hersteller angegebenen korrigierten Stand aktualisieren.

    CVSS: 5.4 Publiziert: Referenz: NVD
  2. Lexmark-Geräte: Passwörter in exportierten Einstellungen lesbar

    CVE-2011-4538 Mittel

    Lexmark-Geräte der Reihen X, W, T, E und C (Stände vor 2012-02-09) erlauben Angreifern, sensible Informationen zu erlangen, indem sie Passwörter in exportierten Einstellungen auslesen. CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 Publiziert: Referenz: NVD
  3. Lexmark-Produkte – Reflected XSS im eingebetteten Webserver

    CVE-2019-19772 Mittel

    Mehrere Lexmark-Produkte weisen reflektiertes Cross-Site-Scripting im eingebetteten Webserver älterer Lexmark-Geräte auf. CVSS-Basiswert: 5.4 (Mittel).

    CVSS: 5.4 Publiziert: Referenz: NVD
  4. Ältere Lexmark-Geräte – gespeichertes Cross-Site-Scripting im eingebetteten Webserver

    CVE-2019-19773 Mittel

    Verschiedene Lexmark-Produkte weisen ein gespeichertes Cross-Site-Scripting im eingebetteten Webserver älterer Lexmark-Geräte auf. CVSS-Basiswert: 5.4 (Mittel).

    CVSS: 5.4 Publiziert: Referenz: NVD
  5. Lexmark MS812 – Stored XSS im eingebetteten Webserver

    CVE-2019-18791 Mittel

    Der Lexmark-Drucker MS812 und mehrere ältere Lexmark-Geräte weisen im eingebetteten Webserver eine Stored-XSS-Schwachstelle auf. Die Schwachstelle kann ausgenutzt werden, um über den Webbrowser des Benutzers Sitzungsdaten und weitere Informationen offenzulegen. CVSS-Basiswert: 5.4 (Mittel).

    CVSS: 5.4 Publiziert: Referenz: NVD
  6. Lexmark-Produkte – Cross-Site Request Forgery

    CVE-2019-10057 Mittel

    Mehrere Lexmark-Produkte weisen eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) auf. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 Publiziert: Referenz: NVD
  7. Lexmark – Legacy-Finger-Dienst standardmässig aktiviert

    CVE-2019-10059 Mittel

    Auf mehreren älteren Lexmark-Geräten ist der veraltete Finger-Dienst (TCP-Port 79) standardmässig aktiviert. CVSS-Basiswert: 5.3 (Mittel). Weitere technische Details oder eine konkrete Massnahme nennt die Quelle nicht.

    CVSS: 5.3 Publiziert: Referenz: NVD
  8. Lexmark-Produkte – fehlerhafte Zugriffskontrolle

    CVE-2019-9934 Mittel

    Verschiedene Lexmark-Produkte weisen eine fehlerhafte Zugriffskontrolle auf (Problem 1 von 2). CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 Publiziert: Referenz: NVD
  9. Lexmark-Produkte – fehlerhafte Zugriffskontrolle

    CVE-2019-9935 Mittel

    Mehrere Lexmark-Produkte weisen eine fehlerhafte Zugriffskontrolle auf. Laut Quelle handelt es sich um eines von zwei gemeldeten Problemen dieser Art. CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 Publiziert: Referenz: NVD
  10. Lexmark-Geräte – Preisgabe von LDAP-/SMTP-Zugangsdaten

    CVE-2018-17944 Mittel

    Auf bestimmten Lexmark-Geräten, die mit einem LDAP- oder SMTP-Server kommunizieren, kann ein böswilliger Administrator LDAP- oder SMTP-Zugangsdaten ausspähen, indem er den Hostnamen des Servers auf einen von ihm kontrollierten ändert und die dorthin gesendeten Anmeldedaten abfängt. Ursache ist, dass gespeicherte Zugangsdaten bei einer solchen Hostnamen-Änderung nicht automatisch gelöscht werden. CVSS-Basiswert: 4.9 (Mittel).

    CVSS: 4.9 Publiziert: Referenz: NVD
  11. Löschen gespeicherter Kurzbefehle in Lexmark-Geräten

    CVE-2019-6489 Mittel

    Bestimmte Lexmark-Geräte der Reihen CX, MX, X, XC, XM, XS und 6500e vor dem Stand 2019-02-11 erlauben entfernten Angreifern das Löschen gespeicherter Kurzbefehle. Betroffen sind Produkte von Lexmark. CVSS-Basiswert: 5.3 (Mittel).

    CVSS: 5.3 Publiziert: Referenz: NVD
  12. Lexmark Perspective Document Filters: Speicheroffenlegung im XLS-Parser

    CVE-2017-2806 Mittel

    Im XLS-Parser der Konvertierungsfunktion der Lexmark Perspective Document Filters besteht ein ausnutzbarer beliebiger Lesezugriff. Ein präpariertes XLS-Dokument kann zu einem beliebigen Lesezugriff und damit zur Offenlegung von Speicherinhalten führen; bestätigt wurde dies für die Versionen 11.3.0.2228 und 11.3.0.2400. CVSS-Basiswert: 4.3 (Mittel).

    CVSS: 4.3 Publiziert: Referenz: NVD
  13. Informationsoffenlegung beim Speicherlöschen in Lexmark-Druckern

    CVE-2016-3145 Mittel

    Lexmark-Drucker mit der Firmware ATL vor ATL.021.063, CB vor CB.021.063, PP vor PP.021.063 und YK vor YK.021.063 behandeln die Aktionen zum Löschen des Druckerspeichers und der Festplatte fehlerhaft. Dadurch können physisch nahe Angreifer über direkte Leseoperationen auf dem nichtflüchtigen Speicher an vertrauliche Informationen gelangen. Betroffen sind Produkte von Lexmark. CVSS-Basiswert: 4.6 (Mittel). Empfohlene Massnahme: auf die Firmware-Stände ATL.021.063, CB.021.063, PP.021.063 bzw. YK.021.063 oder neuer aktualisieren.

    CVSS: 4.6 Publiziert: Referenz: NVD
  14. Lexmark-Drucker – Denial of Service über die Flood-Protection-Funktion

    CVE-2010-0618 Mittel

    Die Flood-Protection-Funktion in mehreren Komponenten bestimmter Lexmark-Laser- und -Tintenstrahldrucker sowie MarkNet-Geräte erlaubt entfernten Angreifern, einen Denial of Service (TCP-Ausfall) auszulösen, indem sie viele passive FTP-Verbindungen aufbauen und anschliessend abbrechen. CVSS-Basiswert: 5 (Mittel). Betroffen ist Lexmark.

    CVSS: 5.0 Publiziert: Referenz: NVD
  15. Lexmark T522 – Denial of Service im HTTP-Server über langes Host-Feld

    CVE-2004-0740 Mittel

    Der HTTP-Server in Lexmark T522 und möglicherweise weiteren Modellen erlaubt entfernten Angreifern, einen Denial of Service (Absturz, Neustart oder Hängen des Servers) über einen HTTP-Header mit einem langen Host-Feld auszulösen, was möglicherweise einen Pufferüberlauf hervorruft. CVSS-Basiswert: 5 (Mittel).

    CVSS: 5.0 Publiziert: Referenz: NVD
  16. Lexmark-Drucker – Cross-Site-Scripting

    CVE-2013-6033 Niedrig

    Mehrere Cross-Site-Scripting-Schwachstellen (XSS) auf verschiedenen Lexmark-Druckern (u. a. W840, T64x, C935dn, C920, C53x, C52x sowie E250/E350/E450 unterhalb bestimmter Firmware-Stände) erlauben authentifizierten Benutzern aus der Ferne, über SNMP oder den Embedded Web Server (EWS) beliebiges Web-Skript oder HTML in die Felder Contact oder Location einzuschleusen. CVSS-Basiswert: 3.5 (Niedrig). Empfohlene Massnahme: betroffene Geräte auf einen gefixten Firmware-Stand aktualisieren.

    CVSS: 3.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Lexmark, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog